Login Sign Up
Advert
Your ad spot
Reserve this exclusive slot for the selected period.
Buy advertising →
Telegram community logo - 🇺🇦 Security QA
Added 14 Jul 2024 🌐 UK

🇺🇦 Security QA

@qa_security
Number of subscribers: 5 620
Photos: 315
Videos: 69
Links: 897
Description:
Книги по тестуванню, інструменти по хакінгу, відео з конференцій. Блог https://svyat.tech Написати мені @SvyatLogin
Source

🇺🇦 Security QA | Є відчуття, що cloud security неможливо нормально вивчити лише за доку...

Telegram community logo - 🇺🇦 Security QA 🇺🇦 Security QA @qa_security
2 400 Views/Reach 2026-07-23 11:14 Message №1746
Є відчуття, що cloud security неможливо нормально вивчити лише за документацією.

Можна знати, що надмірні IAM-права — це погано. Але зовсім інша справа — власноруч знайти неправильну конфігурацію, підвищити привілеї, отримати доступ до ресурсу, а потім спробувати закрити той самий шлях атаки.

Саме для цього зібрали Awesome Cloud Security Labs — добірку практичних лабораторій з безпеки AWS, Azure, GCP, Kubernetes, контейнерів, Terraform і CI/CD.

Там є CTF, керовані сценарії атак, навмисно вразливі середовища та повноцінні attack-and-defense лабораторії. Частину можна запустити локально, частину — розгорнути у власному хмарному акаунті через Terraform.

Але мене тут більше зачепив інший момент.

Для компаній такі репозиторії можуть бути не просто списком матеріалів для самоосвіти, а основою внутрішнього security-тренажера. Замість ще однієї презентації про IAM чи Kubernetes команда отримує сценарій: розгорнути, зламати, знайти сліди атаки, виправити та додати перевірку в CI/CD.

Awesome Cloud Security Labs